GLOBAL THREAT OBSERVATION
글로벌 사이버 공격 관측 현황
DShield 참여 센서망에서 관측된 인터넷 공격 동향입니다. 전체 인터넷 공격 건수를 의미하지 않습니다.
최근 30일 공격 관측 추세
일별 보고 패킷 수 기준이며 최신 기준일은 2026-06-26입니다.
주요 공격 대상 포트 TOP 10
최근 확정 집계일의 관측 이벤트 순위입니다.
| 순위 | 포트 | 서비스 | 관측 이벤트 | 출발지 | 대상 | 전일 대비 |
|---|---|---|---|---|---|---|
| 1 | 22 | SSH | 1,060,230 | 9,136 | 329 | +86.8% |
| 2 | 443 | HTTPS | 786,976 | 18,148 | 536 | +5.6% |
| 3 | 23 | Telnet | 543,205 | 8,209 | 310 | +70.7% |
| 4 | 2222 | 기타 서비스 | 460,880 | 7,240 | 323 | +56.1% |
| 5 | 80 | HTTP | 390,982 | 11,506 | 323 | +19.5% |
| 6 | 10000 | 기타 서비스 | 357,264 | 1,405 | 299 | +250.5% |
| 7 | 16881 | 기타 서비스 | 254,326 | 2,981 | 62 | +72.5% |
| 8 | 68 | 기타 서비스 | 174,520 | 239 | 199 | +13.4% |
| 9 | 8080 | HTTP Alternate | 121,747 | 7,004 | 326 | -10.2% |
| 10 | 8000 | 기타 서비스 | 82,511 | 5,399 | 324 | -32.2% |
주요 관측 출발지
SANS ISC 정적 Top IP 피드의 상위 목록입니다. 공개 화면에서는 IP를 마스킹합니다.
이 피드는 순위와 IP만 제공하므로 관측 수·대상 수는 표시하지 않습니다. 목록만으로 악성 여부나 차단 필요성을 확정하지 마십시오.
| 순위 | 관측 출발지 IP | 국가 |
|---|---|---|
| 1 | 79.***.***.122 | 확인 안 됨 |
| 2 | 23.***.***.19 | 확인 안 됨 |
| 3 | 204.***.***.219 | 확인 안 됨 |
| 4 | 204.***.***.206 | 확인 안 됨 |
| 5 | 3.***.***.36 | 확인 안 됨 |
주요 포트 해석 및 대응 포인트
상위 관측 포트의 일반적인 공격 활용 사례와 우선 확인 항목입니다. 실제 자산 노출 여부를 기준으로 판단하세요.
22SSH
높음무차별 대입, 노출 계정 탐색, 취약 장비 스캔에 자주 사용되는 원격 관리 포트입니다.
- 외부 노출 필요성 확인
- 비밀번호 로그인 제한 및 MFA 적용
- 실패 로그인·신규 국가 접속 점검
443HTTPS
주의암호화 웹 서비스와 관리 인터페이스를 대상으로 한 취약점 스캔이 집중될 수 있습니다.
- 인증서·TLS 설정 점검
- 관리 URL 외부 노출 제한
- WAF·웹 로그의 반복 스캔 확인
23Telnet
높음평문 인증과 취약 IoT 장비 탐색에 악용되는 대표적인 고위험 포트입니다.
- 인터넷 노출 즉시 제거
- SSH 등 암호화 관리 채널로 전환
- 기본 계정과 취약 펌웨어 점검
2222기타 서비스
관찰인터넷 센서망에서 반복적으로 관측된 대상 포트입니다. 실제 서비스와 노출 필요성을 먼저 확인해야 합니다.
- 내부 자산의 해당 포트 노출 여부 확인
- 서비스 소유자와 필요성 확인
- 방화벽·접근 로그의 반복 스캔 점검
80HTTP
주의웹 스캐닝, 취약 경로 탐색, 자동화된 봇 접근이 집중되는 일반 웹 서비스 포트입니다.
- 불필요한 관리 페이지 비공개
- WAF·접근 로그 이상 패턴 확인
- HTTPS 리다이렉트와 최신 패치 확인
10000기타 서비스
관찰인터넷 센서망에서 반복적으로 관측된 대상 포트입니다. 실제 서비스와 노출 필요성을 먼저 확인해야 합니다.
- 내부 자산의 해당 포트 노출 여부 확인
- 서비스 소유자와 필요성 확인
- 방화벽·접근 로그의 반복 스캔 점검
주요 포트별 상세 추세
최근 상위 포트 4개의 관측 추세입니다. 현재 확보된 최대 30일의 관측 이벤트를 표시합니다.
22 SSH30일 확보
443 HTTPS30일 확보
23 Telnet30일 확보
2222 기타 서비스30일 확보
데이터 기준 및 해석 주의사항
SANS Internet Storm Center DShield 참여 센서망에서 관측된 자료이며, 전체 인터넷 공격 건수를 의미하지 않습니다.
- 공격 관측 이벤트는 DShield에 제출된 보고 패킷 수이며 공격 성공이나 피해 발생 건수가 아닙니다.
- 관측 출발지에는 자동 스캐너, 감염 장비, 프록시, 연구 목적 스캔과 오탐이 포함될 수 있습니다.
- 이 자료만으로 특정 IP를 차단하거나 악성으로 확정하지 마십시오.
- 전일 대비 값은 동일 포트의 직전 집계일 데이터가 존재할 때만 계산합니다.